HomeNIS2

NIS2 & Risicoanalyse

Alles over de NIS2-richtlijn en hoe HSSecure u helpt te voldoen aan de wettelijke verplichtingen.

Wat is de NIS2-richtlijn?

NIS2 is een Europese cybersecurity­wetgeving die in oktober 2024 van kracht is geworden. De richtlijn verplicht organisaties in essentiële en belangrijke sectoren tot concrete technische en organisatorische beveiligingsmaatregelen.

Veel meer organisaties vallen er nu onder dan bij de oorspronkelijke NIS-richtlijn uit 2016 — ook in het MKB.

📜 Artikel 21 – NIS2

"Organisaties nemen passende en evenredige technische en organisatorische maatregelen om de risico's voor de beveiliging van netwerk- en informatiesystemen te beheersen."

→ Een HSSecure vulnerability scan is de directe technische invulling van dit artikel.

📅 Van kracht: oktober 2024

De implementatietermijn is verstreken. Organisaties lopen risico op boetes en handhaving.

💶 Boetes tot €10 miljoen

Voor essentiële entiteiten: tot €10M of 2% van de wereldwijde jaaromzet.

👤 Persoonlijke aansprakelijkheid

Bestuurders kunnen persoonlijk aansprakelijk worden gesteld bij aantoonbare nalatigheid.

Valt uw organisatie onder NIS2?

Organisaties met meer dan 50 medewerkers of omzet boven €10 miljoen in de volgende sectoren:

Essentiële sectoren

Energie, transport, banken, gezondheidszorg, drinkwater, digitale infrastructuur en overheid.

HOGE PRIORITEIT
🏭

Belangrijke sectoren

Post, afvalbeheer, chemische industrie, voedsel, maakindustrie en digitale aanbieders.

CONFORM VERPLICHT
🔗

Supply chain

Ook indirect verplicht als uw klanten of partners eisen dat u veilig bent als onderdeel van hun keten.

INDIRECTE VERPLICHTING

Hoe voldoet u aan NIS2?

Een professionele HSSecure vulnerability scan is de meest directe en erkende invulling van de risicoanalyseplicht.

01

Risicoanalyse uitvoeren

Een HSSecure scan is de technische kern van de NIS2-risicoanalyseplicht per artikel 21.

02

Documenteren

Het rapport bevat alle documentatie die toezichthouders eisen, inclusief CVSS-scores.

03

Herstel uitvoeren

Voer de geprioriteerde herstelstappen uit het rapport uit.

04

Periodiek herhalen

NIS2 vereist periodieke aantoonbare risicoanalyse. Wij bieden kwartaal- en maandpakketten.

Veelgestelde vragen over NIS2

Ja. De NIS2-richtlijn verplicht organisaties tot een aantoonbare technische risico-analyse. Een professionele vulnerability scan is de directe invulling van artikel 21 NIS2.
Organisaties met meer dan 50 medewerkers of omzet boven €10 miljoen in een aangewezen sector vallen onder NIS2. Neem contact op voor een vrijblijvend gesprek.
Minimaal één keer per kwartaal, en direct na grote wijzigingen in uw IT-omgeving. Onder NIS2 moet dit aantoonbaar periodiek worden herhaald en gedocumenteerd.
Sancties kunnen oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet. Bestuurders kunnen ook persoonlijk aansprakelijk worden gesteld.
Ja. Ons rapport bevat een NIS2-compliancesectie met activaregistratie, risicobeoordeling en gedocumenteerde herstelmaatregelen.

Voldoe vandaag nog aan NIS2

Vraag een NIS2-conforme vulnerability scan aan en ontvang direct bruikbare documentatie voor toezichthouders.

Scan aanvragen → Bekijk alle diensten